Data Custodian — Einstieg in die Rolle
Kurzer Einstieg für neue Leser: Wofür Data Custodian verantwortlich ist, wo die Grenze liegt und mit wem die Rolle arbeitet.
Begriffe vor dem Lesen
- Governance — Gemeinsame Regeln, Rollen und Nachweise, damit Daten verantwortbar genutzt werden.
- Owner — Fachlich verantwortliche Person oder Rolle, die Zweck, Bedeutung und Freigabe klärt.
- Custodian — Technische Rolle, die Plattform, Zugriff, Betrieb oder Umsetzung betreut.
- Evidence — Nachvollziehbarer Nachweis zu Entscheidung, Prüfung, Umsetzung oder Ausnahme.
Einstieg
Der Data Custodian sorgt dafür, dass Daten technisch sicher, stabil und nachvollziehbar betrieben werden. Die Rolle setzt Entscheidungen um: Zugriff, Plattform, Jobs, Speicherorte, technische Kontrollen, Monitoring und Betriebsnachweise.
Ein Custodian entscheidet nicht allein, wofür Daten fachlich genutzt werden dürfen. Aber ohne Custodian bleiben Governance-Entscheidungen oft Papier: Ein Zugriff wird nicht entzogen, ein Job läuft unbemerkt falsch, ein Kontrollnachweis fehlt oder eine Plattformregel wird nur mündlich vereinbart.
Begriffe vor dem Lesen
- Data Custodian — technische Rolle für Betrieb, Zugriff, Plattform, Laufzeit, Umsetzung und Kontrollnachweise.
- Access Control — technische Regel, wer Daten sehen, ändern, exportieren oder administrieren darf.
- Monitoring — laufende Überwachung von Jobs, Plattformen, Fehlern, Laufzeiten und Verfügbarkeit.
- Control Evidence — technischer Nachweis, dass ein vereinbarter Schutz oder eine Kontrolle tatsächlich wirkt.
- Betrieb — verlässlicher Alltag aus Verfügbarkeit, Fehlerbehandlung, Wartung, Kosten und Support.
Einfaches Schaubild
Wofür die Rolle da ist
Der Data Custodian macht Governance technisch belastbar. Typische Aufgaben sind:
- Zugriff einrichten, ändern und entziehen;
- Plattform- und Speicherregeln umsetzen;
- technische Kontrollen betreiben;
- Jobs, Schnittstellen und Laufzeiten überwachen;
- Fehler sichtbar machen und eskalieren;
- Betriebs- und Kontrollnachweise bereitstellen;
- alte Rechte, temporäre Ausnahmen und Schattenpfade bereinigen.
Die Rolle ist besonders wichtig, weil viele Governance-Probleme nicht an der Entscheidung scheitern, sondern an der fehlenden technischen Umsetzung.
Abgrenzung zu anderen Rollen
Der Custodian entscheidet nicht, ob ein neuer fachlicher Zweck erlaubt ist. Das macht der Data Owner. Der Custodian schreibt nicht allein die fachliche Definition. Das bereitet der Steward vor. Der Custodian entwirft nicht allein das Zielbild. Das ist Aufgabe des Architects.
Die Custodian-Frage lautet: Ist die beschlossene Regel technisch umgesetzt, überwacht und nachweisbar?
Was die Rolle nicht übernehmen sollte
Der Custodian sollte nicht:
- fachliche Nutzung ohne Owner freigeben;
- Datenschutz oder Legal allein ersetzen;
- Architekturentscheidungen ohne Architect treffen;
- Ausnahmen dauerhaft offen lassen;
- technische Nachweise nur als Screenshot-Sammlung behandeln.
Erster Umsetzungsschnitt
Nimm ein Datenprodukt mit Zugriff oder Kontrollbedarf.
- Prüfe, wer aktuell Zugriff hat.
- Vergleiche Zugriff mit Freigabe und Zweck.
- Entferne alte Rechte oder dokumentiere befristete Ausnahmen.
- Prüfe Monitoring, Fehleralarm und Kontrollnachweis.
- Lege ein Reviewdatum für Rechte und Ausnahmen fest.
Weiter in der Serie
Data Custodian Entry
Part 1 of 3
View series